如何实现Surface Pro 3 及更早版本的设备上使用 BIOS/UEFI
注意
- 对 Windows 10 的支持将于 2025 年 10 月 14 日结束
- Microsoft 不再为 Windows 10 提供来自 Windows 更新的软件更新、技术协助或安全修补程序。 你的电脑仍可正常工作,但我们建议迁移到 Windows 11。
- 了解详细信息
早期 Surface 设备使用标准的基本输入/输出系统 (BIOS) ,而不是在较新的设备上找到的 Surface 统一可扩展固件接口 (UEFI) 。 可以使用 BIOS 来管理 Surface 上的固件功能。
对于Surface Pro,Surface Pro 2、Surface Pro 3 和 Surface 3
重要
在正常情况下,无需更改 BIOS 设置。 更改这些设置可能会危害您的 Surface 安全。 但是,如果您需要访问 Surface 固件功能,下面是基本信息:
可以使用哪些固件功能?
您可以在任何 Surface Pro 型号或 Surface 3 上访问以下固件功能:
- 安全启动控制。 安全启动技术阻止加载未认证的加载程序和驱动程序。
- 受信任的平台模块 (TPM) 。 TPM 技术在基于硬件的安全功能领域通过 BIOS 提供重大进步。
如何实现访问 BIOS 设置?
视频:访问 Surface 上的 BIOS 设置
注意
该视频仅提供英文版。
BIOS 设置只能在系统启动期间进行调整。 若要加载 BIOS 固件设置菜单,请执行以下操作:
- 关闭 Surface。
- 长按 Surface 上的调高音量按钮,同时按下并松开电源按钮。
- 当显示 Surface 徽标时,松开调高音量按钮。
BIOS 菜单将在几秒钟内显示。
BIOS 菜单选项
可以修改哪些 BIOS 设置取决于你拥有的 Surface 型号。
Surface Pro 或 Surface Pro 2
受信任的平台模块 (TPM)
当前配置的 TPM 状态(启用或禁用)突出显示。 要更改状态,请选择另一选项。 完成后,选择“ 退出设置>是”。安全启动控制
当前配置的“安全启动”状态(启用或禁用)突出显示。 要更改状态,请选择另一选项。 完成后,选择“ 退出设置>是”。删除所有安全启动键
要删除所有安装的安全启动键,包括随 Windows 安装的默认安全启动键,请选择是。 完成后,选择“ 退出设置>是”。注意
当安全启动键被删除时,Windows 会在启动期间显示红色屏幕。
安装默认安全启动键
若要重新安装并且仅安装最初随 Windows 安装的所有安全启动键,请选择“是”。 完成后,选择“ 退出设置>是”。
Surface Pro 3
注意
如果输入管理员密码错误三次,则会被锁定在 BIOS 外。 重启 Surface 可再次输入密码。
受信任的平台模块 (TPM)
当前配置的 TPM 状态(启用或禁用)突出显示。 要更改状态,请选择另一选项。 完成后,选择“ 退出设置>是”。安全启动控制
选择安全启动控制启用或禁用此功能。 启用“安全启动控制”时,您将有两个额外的选项:- 如果安装了安全启动键,可以通过选择删除所有安全启动键删除它们。
- 如果未安装安全启动键,您可以选择安装所有出厂默认键,然后选择 Windows 和第三方 UEFI CA (默认) 或仅 Windows。
配置备用系统启动顺序
要选择您的 Surface 启动的顺序,请选择配置备用系统启动顺序,然后选择以下选项之一:- 仅 SSD
- 网络 > USB > SSD
- USB > 网络 > SSD
- USB > SSD
- 网络 > SSD
高级设备安全
此选项允许你禁用不希望任何人使用的端口和功能。 例如,您可以禁用 microSD 读卡器以便没有人可以使用 microSD 卡复制数据。当前设置以粗体显示。 选择高级设备安全,然后选择所需的选项:
注意
选择 “侧 USB ”会禁用从 USB 设备启动的功能。 USB 端口在 Windows 中保持启用状态。
注意
禁用 Wi-Fi 还会禁用 蓝牙®。
- 网络启动
- 侧 USB
- 插接端口
- 前置摄像头
- 后置摄像头
- 板载音频
- microSD
- 无线
- 蓝牙
设备信息
此选项将显示您的 Surface 的通用唯一标识符 (UUID) 和序列号。管理员密码
此选项允许你创建密码,以防止其他人更改 BIOS 设置。 需要保护敏感信息的组织通常使用管理员密码。退出设置
- 保存并退出。 若要保存更改并退出,请选择“ 退出设置>是”。
- 退出而不保存更改。 要在使用 Surface Typing Cover 时退出而不保存您的更改,请按 Esc,然后选择是。 如果您没有使用 Cover,请按电源按钮。
Surface 3
受信任的平台模块 (TPM)
当前配置的 TPM 状态(启用或禁用)突出显示。 要更改状态,请选择另一选项。 完成后,选择退出设置。安全启动控制
选择安全启动控制启用或禁用此功能。 启用“安全启动控件”时,还有以下更多选项:- 如果安装了安全启动键,可以通过选择删除所有安全启动键删除它们。
配置备用系统启动顺序
要选择您的 Surface 启动的顺序,请选择配置备用系统启动顺序,然后选择以下选项之一:- 仅 SSD
- 网络 > USB > SSD
- USB > 网络 > SSD
- USB > SSD
- 网络 > SSD
管理员密码
此选项允许你创建密码,以防止其他人更改 BIOS 设置。 需要保护敏感信息的组织通常使用管理员密码。
退出设置
- 保存并退出。 若要保存更改并退出,请选择“ 退出设置>是”。
- 退出而不保存更改。 要在使用 Surface Typing Cover 时退出而不保存您的更改,请按 Esc,然后选择是。